使用 Cloudflare 时是否需要两个 SSL 证书?

Do I need two SSL certs when using Cloudflare?

我在工作中继承了这台服务器,我正在努力理解它...

我们域的 NS 记录指向 Cloudflare (xxx.xxx.xxx.163)。我们有他们的有效证书。 从浏览器端和此证书的在线证书检查器来看,一切看起来都很好。

在 Cloudflare 上,DNS 'A' 记录指向 3dCart.com (xxx.xxx.xxx.212)。这是我们的 Web 内容所在的位置。 但是,如果我进行 DNS 查找,我将获得 Cloudflare IP (xxx.xxx.xxx.163)。 所以看起来 3dCart 服务器是完全透明的。

我们目前有第二个 SSL 和 3dCart 的 ip (xxx.xxx.xxx.212)。

我们需要第二个证书吗? 我不知道如何访问它

是的,您应该有那个原始证书。 Cloudflare 使用该原始证书安全地访问您的原始站点。但是,原始证书不需要链接到 public 根。您可以让 CloudFlare 从其私有根 CA 颁发免费证书,或为您的 Origin 证书使用自签名证书。